شهدت الأوساط التقنية مؤخراً موجة من القلق المتزايد بشأن الخصوصية الرقمية، بعد اكتشاف خلل تقني يسمح بظهور محادثات مستخدمي برنامج الذكاء الاصطناعي الشهير "كلود" (Claude) ضمن نتائج محركات البحث العالمية مثل جوجل وبينج. هذا التسريب لم يقتصر على مجرد نصوص عادية، بل طال في حالات عديدة بيانات حساسة ومعلومات شخصية كان من المفترض أن تظل طي الكتمان، مما يضع شركة Anthropic المطورة للبرنامج في موقف محرج أمام مستخدميها حول العالم.
- ✅ ظهور روابط المحادثات العامة في نتائج البحث بسبب غياب بروتوكولات الحماية الكافية.
- ✅ تسريب بيانات بالغة الخطورة تشمل مفاتيح محافظ رقمية وأكواد برمجية خاصة.
- ✅ اختلاف مستويات الأمان بين الحسابات الشخصية وحسابات الشركات والمؤسسات.
- ✅ إمكانية تدارك الموقف عبر خاصية "إلغاء المشاركة" من إعدادات الخصوصية في الحساب.
كيف تحولت ميزة المشاركة إلى ثغرة أمنية؟
تكمن جذور المشكلة في خاصية "إنشاء رابط عام" (Create public link) التي يوفرها الذكاء الاصطناعي كلود لمستخدميه لتسهيل مشاركة المحادثات مع الآخرين. عند تفعيل هذا الخيار، يتم إنشاء نسخة ثابتة من الحوار برابط فريد. وبمجرد نشر هذا الرابط على منصات التواصل الاجتماعي أو المنتديات التقنية، تقوم برمجيات الزحف التابعة لمحركات البحث بأرشفة هذه الصفحات وإدراجها ضمن نتائج البحث المتاحة للجميع.
ضعف آليات الحماية من الأرشفة التلقائية
أشار خبراء ومستخدمون عبر منصة "ريديت" إلى أن صفحات المحادثات المشتركة تفتقر إلى وسم "noindex" في أكواد HTML الخاصة بها، وهو الوسم المسؤول عن إبلاغ محركات البحث بضرورة تجاهل الصفحة وعدم فهرستها. وبدلاً من ذلك، اعتمدت شركة أنثروبيك على ملف "robots.txt"، وهو إجراء لا يوفر حماية قطعية، خاصة إذا تمت الإشارة إلى الرابط من مواقع خارجية قوية.
وقد كشفت عمليات البحث المعمقة عن محتويات صادمة تم تسريبها، شملت استراتيجيات قانونية لشركات، وعبارات استرداد سرية لمحافظ العملات المشفرة، بالإضافة إلى بيانات اعتماد (Credentials) لقواعد بيانات برمجية، ومعلومات مالية داخلية لا ينبغي نشرها للعلن.
الفوارق الأمنية بين خطط الاشتراك المختلفة
من الجدير بالذكر أن روابط المشاركة التي ينشئها مستخدمو الخطط المجانية (Free) وخطط المحترفين (Pro & Max) تكون عامة ومتاحة لأي شخص يمتلك الرابط. في المقابل، توفر خطط "الفريق" (Team) و"المؤسسات" (Enterprise) طبقة حماية إضافية، حيث تتطلب الروابط المشتركة عملية مصادقة وتسجيل دخول، مما يحصر الوصول إليها داخل نطاق المؤسسة فقط، وهذا يعزز من الأمن الرقمي للشركات.
كيف تظهر محادثات كلود في محركات البحث؟
تظهر المحادثات عندما يقوم المستخدم بإنشاء "رابط عام" للمشاركة. إذا وصل هذا الرابط إلى أي موقع عام أو منتدى، تقوم محركات البحث مثل جوجل وبينج بالتقاطه وأرشفته كأي صفحة ويب عادية، مما يجعله يظهر في نتائج البحث عند كتابة كلمات مفتاحية ذات صلة بمحتوى المحادثة.
ما هي أنواع البيانات التي تم رصد تسريبها؟
شملت البيانات المسربة معلومات شديدة الحساسية، منها أكواد برمجية تحتوي على كلمات مرور لقواعد بيانات، وخطط تطوير منتجات سرية، ومناقشات مالية خاصة بالشركات، وحتى مفاتيح استرداد المحافظ الرقمية التي تمنح وصولاً كاملاً للأموال المشفرة.
هل تختلف خصوصية الروابط بين الحسابات المجانية والمدفوعة؟
نعم، الحسابات الفردية (المجانية والمدفوعة Pro) تنشئ روابط عامة يمكن لأي شخص فتحها. أما حسابات المؤسسات (Team & Enterprise)، فالروابط التي تنشئها تتطلب تفويضاً من داخل المؤسسة ولا يمكن لمحركات البحث أو الأفراد الغرباء الوصول إلى محتواها.
كيف يمكنني إزالة روابط المحادثات التي شاركتها سابقاً؟
يمكنك تأمين بياناتك من خلال الدخول إلى إعدادات حسابك في Claude، ثم الانتقال إلى قسم "الخصوصية" (Privacy)، وفتح قائمة "المحادثات المشتركة" (Shared Conversations)، وهناك ستجد خيار "إلغاء المشاركة" (Unshare) لكل حوار قمت بمشاركته سابقاً.
🔎 في الختام، تذكرنا هذه الواقعة بأن التعامل مع أدوات الذكاء الاصطناعي يتطلب حذراً شديداً، خاصة عند استخدام ميزات المشاركة العامة. إن حماية خصوصيتك تبدأ من وعيك بالمعلومات التي تدرجها في هذه المحادثات، وتجنب مشاركة أي بيانات حساسة أو أسرار مهنية عبر روابط قد تصبح يوماً ما مشاعة للجميع على صفحات محركات البحث.
قم بالتعليق على الموضوع